ClamAV — антивирусное ядро
FrostХотя Linux популярен благодаря тому, что он в основном не содержит вирусов, некоторые из них все же могут существовать, особенно если вы обычно загружаете файлы из ненадежных источников. Поскольку вирусы не являются серьезной проблемой для Linux, для этой операционной системы не существует огромного пула антивирусов. Одним из лучших среди них является антивирус ClamAV, который очень хорошо выполняет свою работу.
Документация и FAQ
Официальную документацию можно найти на сайте ClamAV.net. tar-архивы с исходным кодом также включают копию документации для чтения в автономном режиме .
Инструкция по установке
- Утилита командной строки ClamAV-A: это бесплатный кроссплатформенный антивирусный инструментарий с открытым исходным кодом для обнаружения многих типов вредоносного программного обеспечения и вирусов.
- ClamTK-A Графическая утилита: ClamTk - это графический интерфейс для антивируса Clam. Он разработан как простой в использовании, легкий антивирусный сканер по запросу для систем Linux.
Работа с ClamAV
Если вы предпочитаете утилиту командной строки для уничтожения вирусов на вашем Debian, вы можете использовать программу ClamAV через приложение Терминал.
Установите ClamAV на Debian 10
Выполните следующие действия, чтобы установить ClamAV на ваш Debian.
Сначала откройте приложение Терминал через поиск в панели запуска приложений следующим образом:
Чтобы установить последнюю доступную версию программного обеспечения из Интернет-репозиториев, индекс вашего локального репозитория должен соответствовать им. Выполните следующую команду от имени sudo, чтобы обновить индекс локального репозитория:
$ sudo apt-get update
Обратите внимание, что только авторизованный пользователь может добавлять / удалять и настраивать программное обеспечение в Debian.
Затем выполните следующую команду от имени sudo, чтобы установить демон ClamAV из репозиториев APT:
$ sudo apt-get install clamav clamav-daemon
Система может запросить пароль для sudo, а также предоставить вам вариант Y / n для продолжения установки. Введите Y и затем нажмите Enter; После этого ClamAV будет установлен в вашей системе. Однако процесс может занять некоторое время в зависимости от скорости вашего Интернета.
Вы можете проверить свою установку ClamAV, а также проверить номер версии, выполнив следующую команду в своем Терминале:
$ clamscan --version
Сканирование Debian Linux на вирусы
Утилита ClamAV предоставляет вам множество опций, на основе которых вы можете сканировать файлы и папки в вашей системе на наличие вирусов. Вы можете получить подробную информацию об этих параметрах, просмотрев справку ClamAV следующим образом:
$ clamscan --help
Пример:
В этом примере я буду сканировать папку изображений текущего пользователя.
$ sudo clamscan --infected --remove --recursive /home/sana/Pictures
Обычно рекомендуется запускать команду как sudo, чтобы все конфиденциальные папки можно было сканировать без проблем с разрешениями.
Предполагается, что команда рекурсивно просканирует и удалит все файлы и папки внутри папки / home / user / Pictures.
На выходе отображается сводка сканирования в следующем формате:
Вы можете использовать следующую команду для сканирования всей вашей системы Debian:
$ sudo clamscan --infected --remove --recursive /
Удалить
Если вы когда-нибудь захотите удалить утилиту ClamAV из вашего Debian, вы можете сделать это с помощью следующей команды:
$ sudo apt-get remove clamav clamav-daemon
Введите y, когда система предложит вам выбрать вариант y / n. После этого программное обеспечение будет удалено из вашей системы.
Работа с ClamTK ClamAV GUI
Если вы предпочитаете использовать графический интерфейс Debian для защиты от вирусов в Debian, вы можете использовать программное обеспечение ClamTK, которое легко доступно в Центре программного обеспечения Debian.
Установить ClamTK
Пожалуйста, выполните следующие действия, чтобы установить ClamTK с помощью Debian Software Manager:
На панели инструментов Debian на рабочем столе / в доке (нажмите клавишу Super / Windows, чтобы получить к ней доступ), щелкните значок программного обеспечения Debian.
Щелкните значок поиска и введите ClamTK в строке поиска. В результатах поиска будут перечислены соответствующие записи следующим образом:
Запись ClamTK, указанная здесь вверху, поддерживается главным репозиторием Debian Stable. Щелкните эту запись поиска, чтобы открыть следующее представление:
Нажмите кнопку «Установить», чтобы начать процесс установки. Появится следующее диалоговое окно аутентификации, в котором вы можете указать свои данные аутентификации.
Обратите внимание, что только авторизованный пользователь может добавлять / удалять и настраивать программное обеспечение в Debian. Введите свой пароль и нажмите кнопку «Аутентификация». После этого начнется процесс установки, на котором будет отображаться следующий индикатор выполнения:
Затем ClamTK будет установлен в вашей системе, и после успешной установки вы получите следующее сообщение:
В приведенном выше диалоговом окне вы можете выбрать прямой запуск ClamTK и даже немедленно удалить его по любой причине.
Как сканировать на вирусы
Вы можете запустить ClamTK из командной строки, выполнив следующую команду:
$ clamtk
Или используйте панель поиска Application Launcher, чтобы запустить приложение следующим образом:
Вот так выглядит утилита ClamTK:
С помощью этого пользовательского интерфейса вы можете выполнить следующие настройки :
- Просматривайте и настраивайте свои предпочтения с помощью значка настроек
- Просмотр и обновление белого списка сканирования с помощью значка белого списка
- Измените настройки прокси через значок сети
- Запланировать сканирование или обновление подписи с помощью значка планировщика
Вы можете управлять историей , например:
- Просмотр предыдущих сканирований с помощью значка истории
- Управляйте файлами в карантине с помощью значка карантина
Управляйте такими обновлениями, как:
- Обновление сигнатур антивируса через значок обновления
- Настройте параметры обновления подписи с помощью значка помощника по обновлению.
Самое главное, вы можете выполнять такие функции сканирования, как:
- Сканировать файл
- Сканировать каталог
- Просмотр репутации файла с помощью значка анализа
Удаление
Если вы хотите удалить ClamTK, установленный указанным выше способом, вы можете удалить его из своей системы следующим образом:
Откройте диспетчер программного обеспечения Debian и найдите ClamTK. Вы увидите статус «Установлено» в поисковой строке. Щелкните эту запись, а затем щелкните Удалить в следующем окне:
Система предложит вам диалоговое окно аутентификации. Программное обеспечение будет удалено, когда вы укажете пароль для пользователя sudo и нажмете «Аутентификация» в диалоговом окне.
Итак, это были два способа использования антивируса Clam; через командную строку и через пользовательский интерфейс. Вы можете установить и использовать один или даже оба, в зависимости от ваших предпочтений и убедиться, что ваши файлы Debian не содержат вредоносного содержимого.
До связи!